漏洞信息详情
Novell Access Manager管理控制台getEntry()方式任意文件上传漏洞
漏洞简介
Novell Access Manager是新一代的访问管理解决方案。
Novell Access Manager管理控制台的PortalModuleInstallManager组件中存在任意文件上传漏洞。在nps.jar的servlet中,由于没有正确地对参数过滤“../”目录遍历串,攻击者可以指定任意文件名对其上传任意内容。成功攻击可以导致以服务的权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.novell.com/support/viewContent.do?externalId=7006255&sliceId=1
参考网址
来源: VUPEN
名称: ADV-2010-1516
链接:http://www.vupen.com/english/advisories/2010/1516
来源: BID
名称: 40931
链接:http://www.securityfocus.com/bid/40931
来源: www.novell.com
链接:http://www.novell.com/support/viewContent.do?externalId=7006255&sliceId=1
来源: SECUNIA
名称: 40198
链接:http://secunia.com/advisories/40198
来源:NSFOCUS 名称:15246 链接:http://www.nsfocus.net/vulndb/15246
受影响实体
- Novell Access_manager:3.1:Sp1<!--2000-1-1-->
- Novell Access_manager:3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...